Politika Yönetimi
Taramalar size eksiksiz bir güvenlik temeli genelinde hangi kontrollerin başarılı ya da başarısız olduğunu söyler. Politika Yönetimi, en yüksek etkili tenant politikalarından bir avucuna odaklanır ve size onların canlı, her zaman güncel bir görünümünü verir: her birinin şu anda neye ayarlı olduğu, güvenli değerin ne olduğu ve yazılabilir olanları düzeltmenin tek tıkla bir yolu.
Politika Yönetimi tenant'ınızın canlı durumunu okur; bu nedenle eski bir taramanın sonucunu değil, her zaman mevcut yapılandırmayı yansıtır.
AI Pilot bağlantısı gerektirir
Politika Yönetimi, AI Pilot bağlantınızı kullanır. Politikaların okunması ve tek tıkla düzeltmenin uygulanması, ikisi de bunun üzerinden gerçekleşir. Yalnızca salt okunur bir tarama bağlantınız varsa, önce AI Pilot'u kurun - bkz. AI Pilot.
Canlı politika görünümü
Politika Yönetimi sayfası, kapsanan her politikayı bir satır olarak listeler. Her politika için şunları görürsünüz:
- Politika adı ve neyi denetlediğine dair kısa bir açıklama.
- Tenant'ınızdaki şu anki mevcut değer.
- Aether365'in önerdiği güvenli değer.
- Halihazırda güvenli olup olmadığı; böylece hâlâ neyin ilgi gerektirdiğini bir bakışta anlayabilirsiniz.
Görünüm canlı olduğu için, burada düzelttiğiniz bir politika sayfayı bir sonraki yüklemenizde anında güncellenir ve birinin Microsoft 365'te başka bir yerde yaptığı bir değişiklik de burada görünür.
Mevcut değere karşı güvenli değer
Her politika yan yana bir karşılaştırma olarak gösterilir: tenant'ınızın bugün kullandığı değerin yanında, sıkılaştırılmış bir tenant'ın kullanması gereken değer. İkisi eşleştiğinde politika halihazırda güvenlidir ve yapılacak bir şey yoktur. Farklı olduklarında satır, aradaki farkı belirgin hale getirir ve yazılabilir politikalar için düzeltmeyi sunar.
Bu, Politika Yönetimi'ni hızlı bir sağlık kontrolü haline getirir: sayfayı açın, satırları aşağı doğru tarayın ve henüz güvenli değerine ulaşmamış olan her şey öne çıkar.
Güvenliye tek tıkla geçiş
Aether365'in değiştirebildiği politikalar için, henüz güvenli değerinde olmayan her satır, onu önerilen ayara geçirmek üzere bir denetim gösterir.
- Kenar çubuğundan Policy Management'i açın.
- Mevcut değeri güvenli değerden farklı olan bir politika bulun.
- Onu güvenli değere ayarlamak için denetime tıklayın ve onaylayın.
- Aether365, değişikliği AI Pilot bağlantınız üzerinden uygular, ardından satırı yeniler; böylece artık güvenli olduğunu görebilirsiniz.
Her politika bu şekilde değiştirilemez. Bazıları, bilgilendirme amaçlı oldukları ya da tenant'ınızda özel bir politikayla yönetilmeleri daha iyi olduğu için burada salt okunurdur. Bu satırlar, tek tıkla düzeltme sunulmasa bile, nerede durduğunuzu bilmeniz için yine de mevcut değere karşı güvenli değer karşılaştırmasını gösterir.
Yeni bir taramayla doğrulayın
Tek tıkla düzeltme, canlı ayarı hemen değiştirir. Değişikliği eksiksiz temeliniz bağlamında doğrulamak için sonrasında bir tarama çalıştırın. Tarama, tenant'ınızın gerçek durumunu bağımsız olarak okur; bu nedenle politikanın artık istediğiniz yerde olduğunu gösteren en güvenilir teyittir.
Hangi politikalar kapsanır
Politika Yönetimi, aşağıdakiler dahil olmak üzere yüksek etkili tenant güvenlik politikalarından küçük bir kümeye odaklanır:
- Security Defaults - tenant için temel koruma anahtarı.
- Authorization policy - kullanıcıların ne yapmasına izin verildiğini belirleyen, varsayılan kullanıcı izinleri gibi tenant geneli ayarlar.
- Authentication methods - FIDO2 gibi daha güçlü seçenekler dahil, hangi oturum açma ve çok faktörlü yöntemlerin etkin olduğu.
- Conditional Access summary - Conditional Access duruşunuza dair bir genel bakış; böylece kilit korumaların yerinde olup olmadığını bir bakışta görebilirsiniz.
Bu, politika yüzeyinizin tamamı değil, bilinçli olarak özenle seçilmiş, yüksek sinyalli bir listedir. CIS, EIDSCA ve CISA framework'leri genelinde eksiksiz bir temel için bir tarama çalıştırın ve bulgular üzerinde çalışın - bkz. Bulguları Düzeltme.
İlgili
- AI Pilot - Politika Yönetimi'ni çalıştıran yazma bağlantısı
- Tehdit Uyarıları - canlı kimlik riski ve tek tıkla ihlal müdahalesi
- Bulguları Düzeltme - eksiksiz tarama temeliniz üzerinde çalışma
- Güvenlik Modeli - salt okunur varsayılan ve isteğe bağlı yazma erişimi
- Microsoft İzinleri - Aether365'in talep ettiği izinler